天下漏洞,尽知其名
HIGH

CVE-2026-103108 Pexip Infinity 输入验证不当漏洞

影响远程攻击者可触发软件中止导致拒绝服务

AI 研判

Pexip Infinity 的媒体实现中存在输入验证不当问题,远程攻击者可利用该缺陷触发软件中止,造成服务不可用。该漏洞 CVSS 评分为 7.5,属于高危级别。

影响范围

Pexip Infinity

受影响版本为 Pexip Infinity 38.2 之前版本,以及 39.0、39.1 和 40.0 版本。

漏洞详情

漏洞类型为输入验证不当(CWE-20),成因是媒体处理模块未对输入数据进行充分校验。攻击者可通过网络发送特制输入,触发软件异常中止,从而导致拒绝服务。

利用条件与风险

利用前提为攻击者能够向受影响服务发送网络请求,无需认证即可远程触发,实战中可造成服务中断。

修复建议

建议升级至 Pexip Infinity 38.2 或更高版本(39.0、39.1、40.0 用户需关注官方修复版本)。临时缓解措施暂无公开信息。

原始情报

Pexip Infinity before 38.2, plus 39.0, 39.1, and 40.0, is affected by improper input validation in the media implementation that allows a remote attacker to trigger a software abort resulting in a denial of service